什么是已经过验证的第三方应用?

已验证的应用是指经过 Google 审核的第三方应用,可确保其符合安全和隐私权要求。未经 Google 验证的第三方应用可能会受到限制。请注意,许多广为人知的应用可能并未被列为已验证。

应用开发者和用户该如何验证第三方应用?

查看 OAuth API 应用验证常见问题解答,然后通过 API 开发者控制台提交应用以进行验证。

为什么第三方应用未能通过验证?

Google 实施了验证流程,以帮助确保安全性和隐私保护方面的一致性,并让用户放心。应用验证流程可能无法完成,原因如下:

  • 应用开发者未访问敏感数据,因此目前无需提交应用进行验证。
  • 应用开发者正在访问敏感数据,但尚未申请验证。
  • 应用开发者正在访问敏感数据,但由于其使用的应用类型不受支持或不符合有限使用要求,因此申请已被拒绝。(如需了解详情,请参阅 Google API 服务用户数据政策)。

查看第三方应用的验证状态

您可以在 Google 管理控制台的应用访问权限控制页面中查看第三方应用的“验证状态”:

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 安全性 然后 访问权限和数据控件 然后 API 控件。

    需要拥有“服务设置”管理员权限。

  2. 点击管理第三方应用的访问权限即可查看您已配置的应用。

    在应用名称列中,经过验证的应用会在应用名称后显示对勾标记和已验证字样。

将应用添加到受信任应用列表中

受限制的未经验证的第三方应用的安装将被阻止,除非您表明该应用受信任。您可以在应用访问权限控制页面上查看第三方应用列表,并决定要信任哪些应用以及允许用户安装哪些应用。如需了解详情和相关说明,请参阅控制哪些第三方应用和内部应用可以访问 Google Workspace 数据。

信任第三方应用后,即使该应用未经过验证,尚未安装该应用的用户也能安装该应用。此外,该应用还将有权访问您使用 API 控制功能限制的任何 Google Workspace API (OAuth 2.0 范围)。